После установки

После успешной установки Edge вам может потребоваться выполнить некоторые распространенные задачи, чтобы проверить установку, настроить параметры и персонализировать конфигурацию. К таким задачам относятся:

Задача Описание
Как вызывать команды в компонентах Edge Используйте утилиту apigee-service, чтобы запускать, останавливать, перезапускать и получать статус каждого компонента Edge.
Как настроить компоненты Edge Файлы свойств используются для изменения настроек компонентов Edge по умолчанию.
Как запустить apigee-validate Выполните тестовые скрипты, чтобы убедиться, что установка каждого компонента прошла успешно.
Настройте параметры кучи JVM Оптимизируйте настройки памяти Java для каждого узла.
Как управлять правилами в отношении паролей LDAP Изменить пароль LDAP по умолчанию и настроить различные параметры аутентификации.
Как установить apigee-monit на узле Установите и используйте инструмент, который отслеживает компоненты на узле и пытается перезапустить их в случае сбоя.
Как изменить пароль PostgreSQL, заданный по умолчанию Apigee рекомендует изменить пароль PostgreSQL по умолчанию после установки Edge для частного облака, чтобы обеспечить безопасность ваших данных.
Как настроить задания на удаление для PostgreSQL Удалите лишние данные, собранные сервисом аналитики.
Как настроить восстановление Cassandra nodetool Периодическое обслуживание кольца Cassandra, которое необходимо выполнять, чтобы обеспечить согласованность данных на всех узлах.
Как включить автозапуск Настройте автоматический перезапуск Edge для частного облака при перезагрузке.
Как установить новый интерфейс Edge Apigee рекомендует установить новый интерфейс Edge, который представляет собой улучшенный пользовательский интерфейс для разработчиков и администраторов Apigee Edge для частного облака.

Обратите внимание, что это лишь некоторые из наиболее распространенных задач, которые обычно выполняются после установки Edge. Дополнительные сведения об операциях и задачах администрирования приведены в разделах Как настроить Edge и Операции.

Вызов команд для компонентов Edge

Утилиты для управления установкой Edge находятся в каталоге /opt/apigee/apigee-service/bin. Например, с помощью утилиты apigee-all можно запустить, остановить, перезапустить или определить статус всех компонентов Edge на узле:

/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version

Используйте утилиту apigee-service, чтобы управлять отдельными компонентами и настраивать их. Утилита apigee-service имеет следующий формат:

/opt/apigee/apigee-service/bin/apigee-service component_name action

где component_name – это компонент. Компонент должен находиться на узле, на котором вы выполняете команду apigee-service. В зависимости от конфигурации значения component_name могут включать:

  • apigee-cassandra (Cassandra)
  • apigee-openldap (OpenLDAP)
  • apigee-postgresql (база данных PostgreSQL)
  • apigee-qpidd (Qpidd)
  • apigee-sso (Edge SSO)
  • apigee-zookeeper (ZooKeeper)
  • edge-management-server (сервер управления)
  • edge-management-ui (новый интерфейс Edge)
  • edge-message-processor (процессор сообщений)
  • edge-postgres-server (сервер Postgres)
  • edge-qpid-server (сервер Qpid)
  • edge-router (маршрутизатор Edge)
  • edge-ui (классический интерфейс)

Помимо этих компонентов, в зависимости от конфигурации можно также вызывать apigee-service в компонентах apigee-provision и apigee-validate.

Например, чтобы перезапустить маршрутизатор Edge, выполните следующую команду:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Список компонентов, установленных на узле, можно посмотреть в каталоге /opt/apigee. В этом каталоге есть подкаталог для каждого компонента Edge, установленного на узле. Каждый подкаталог имеет префикс:

  • apigee: сторонний компонент, используемый Edge. Пример:apigee-cassandra.
  • edge – компонент Edge от Apigee. Пример:edge-management-server.
  • edge-mint – компонент монетизации. Пример: edge-mint-management-server.

Полный список действий для компонента зависит от самого компонента, но все компоненты поддерживают следующие действия:

  • start, stop, restart
  • status, version
  • backup, restore
  • install, uninstall

Как настроить компоненты Edge

Чтобы настроить Edge после установки, используйте сочетание файлов .properties и утилит Edge. Например, чтобы настроить TLS/SSL в интерфейсе Edge, нужно изменить файлы .properties и задать необходимые свойства. Чтобы изменения в файлах .properties вступили в силу, необходимо перезапустить компонент Edge.

Файлы .properties находятся в каталоге /opt/apigee/customer/application. У каждого компонента в этом каталоге есть свой файл .properties. Например, допустимы значения router.properties и management-server.properties.

Чтобы задать свойство для компонента, измените соответствующий файл .properties, а затем перезапустите компонент:

/opt/apigee/apigee-service/bin/apigee-service component restart

Пример:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

При обновлении Edge считываются файлы .properties в каталоге /opt/apigee/customer/application. Это означает, что при обновлении сохраняются все свойства, заданные для компонента.

Подробнее о том, как настроить Edge…

Установите apigee-monit на узле

После установки компонентов на узле можно добавить утилиту apigee-monit. apigee-monit будет отслеживать компоненты на узле и пытаться перезапустить их в случае сбоя. Подробнее о самовосстановлении с помощью apigee-monit…

Как настроить сервер SymasLDAP в режиме только для чтения

Если в вашей установке Edge есть сервер SymasLDAP, на который не нужно перенаправлять трафик, рекомендуем настроить его в режиме только для чтения. Вот как это сделать:

  1. Создайте на сервере файл mark_readonly.ldif со следующими строками:
    dn: olcDatabase={2}mdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: TRUE
  2. Выполните на сервере следующую команду, чтобы пометить его как доступный только для чтения:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif

Если основной сервер выйдет из строя, вы можете переключиться на резервный сервер, выполнив следующие действия:

  1. Создайте на резервном сервере файл mark_writable.ldif со следующей строкой:
      dn: olcDatabase={2}mdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: FALSE
  2. Выполните на резервном сервере следующую команду:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif